PT-2026-35201 · Ollama · Ollama

Davidrochester

+1

·

Publicado

2026-04-26

·

Atualizado

2026-05-06

·

CVE-2026-7020

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Ollama versões anteriores a 0.20.2
Descrição Uma falha no componente Tensor Model Transfer Handler permite que atacantes remotos realizem path traversal. Isso ocorre por meio da manipulação do argumento digest dentro da função digestToPath() localizada no arquivo x/imagegen/transfer/transfer.go. Path traversal é uma técnica que permite a um atacante acessar arquivos e diretórios armazenados fora da pasta raiz do servidor, manipulando variáveis que referenciam arquivos com pontos e barras.
Recomendações Atualize para uma versão posterior a 0.20.2. Como medida paliativa temporária, restrinja o acesso à função digestToPath() para minimizar o risco de exploração.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7020
GHSA-X99G-8V8J-25J2

Produtos afetados

Ollama